333.i2p

Форум, посвященный разработке и поддержке i2pd
Импортозамещение в i2pd « Книга жалоб и предложений « Разработка i2pd
 
Sat, 27 Apr 2019, 09:02am #1
sAzh7Y
Участник
Registered: April 2019
Последний раз: Tue, 23 Nov 2021
Сообщения: 42

Чем была обоснована необходимость "импортозамещения" в I2P?

Offline
Sat, 11 May 2019, 05:27pm #2
orignal
Директор
Wlm
Registered: February 2016
Последний раз: 15 часов назад
Сообщения: 212

поприкалываться

Offline
Thu, 16 May 2019, 08:00pm #3
sAzh7Y
Участник
Registered: April 2019
Последний раз: Tue, 23 Nov 2021
Сообщения: 42

Дайте пользователям возможность отключить GOST, а сами прикалывайтесь сколько заблагорассудится.

Массовое использование российской криптографии позволит силовым структурам расшифровывать трафик, большие объёмы которого в рамках "закона Яровой" должны хранить операторы связи. Два месяца назад исследователь Лео Перрин из Университета Люксембурга представил доклад с описанием скрытых особенностей российских криптографических алгоритмов "Кузнечик" и "Стрибог" разработанным Центром защиты информации и специальной связи ФСБ при участии компании "ИнфоТеКС".

На Хабре была опубликована статья с конкретным разбором подозрительных особенностей этих алгоритмов, которые намекают на теоретическую возможность бекдора. Если вкратце, то оба они используют S-Box - таблицу замены, которая является ключевым элементом безопасности во многих алгоритмах симметричного шифрования и хеширования.

Авторы декларировали, что таблица замен выбрана случайным образом и у неё не было явной структуры, которая помогла бы произвести эффективный криптоанализ. Но оказалось, что она сгенерирована не случайным образом, а с помощью хитрого алгоритма. Кроме того, выяснилось, что алгоритмов, которые формируют таблицу замены, больше чем один. Разные группы исследователей описали абсолютно разные алгоритмы, которые не имеют почти ничего общего, но приходят к одной и той же таблице.

Исследователь из Университета Люксембурга нашёл конкретную конструкцию перестановки, которую используют и "Кузнечик", и "Стрибог". Эту конструкцию назвали Tklog в честь технического комитета ТК-26, который принял эти алгоритмы для стандартизации.

Offline
Thu, 16 May 2019, 09:44pm #4
orignal
Директор
Wlm
Registered: February 2016
Последний раз: 15 часов назад
Сообщения: 212

Без проблем. Добавлю в конфиг параметр, позволяющий отклюбчать гост.
Но у нас 34.10 - фактически ECDSA.

Offline
Fri, 17 May 2019, 09:08pm #5
sAzh7Y
Участник
Registered: April 2019
Последний раз: Tue, 23 Nov 2021
Сообщения: 42

Для большей гибкости, я предполагаю, есть смысл реализовать распространённую схему определения предпочтений по аналогии с stunnel - опция "ciphers".
Понадобится добавить новый аргумент запуска для вывода списка поддерживаемых алгоритмов.

Offline
Sun, 19 May 2019, 11:35am #6
orignal
Директор
Wlm
Registered: February 2016
Последний раз: 15 часов назад
Сообщения: 212

Так не получится: I2P не поддерживает согласование шифров.

Offline
Sun, 19 May 2019, 03:19pm #7
sAzh7Y
Участник
Registered: April 2019
Последний раз: Tue, 23 Nov 2021
Сообщения: 42

Пусть будет опция.

Offline
Fri, 23 Aug 2019, 11:30pm #8
unknown542a
Участник
Registered: January 2018
Последний раз: Sun, 08 Sep 2019
Сообщения: 2

sAzh7Y ну так и че разобралсо? ))

Offline
Sun, 08 Sep 2019, 03:20pm #9
sAzh7Y
Участник
Registered: April 2019
Последний раз: Tue, 23 Nov 2021
Сообщения: 42

Не наблюдаю новых параметров в конфиге 2.28.

Offline
Sun, 08 Sep 2019, 07:12pm #10
unknown542a
Участник
Registered: January 2018
Последний раз: Sun, 08 Sep 2019
Сообщения: 2

имеющий глаза да увидит. use source, luke

Offline